← Back
Web Application
CVE-2026-7754 high CVSS 7.7

IBM Langflow OSS 1.0.0 through 1.10.0 Langflow 1.9.0 could allow server-side request forgery ...

Summary

IBM Langflow OSS 1.0.0 through 1.10.0 Langflow 1.9.0 could allow server-side request forgery ...

AI summary openai / gpt-4o

IBM Langflow OSSのバージョン1.0.0から1.10.0までに、デフォルト設定の不備とSSRFプロテクションの不完全な適用により、SSRF攻撃が可能になる脆弱性が存在します。この脆弱性は攻撃者に内部ネットワークへのアクセスを許可し、重大な脅威となる可能性があります。対策としては、適切な設定の変更と更新を行い、SSRFプロテクションを強化する必要があります。
❓ What is the problem
IBM Langflow OSSにおけるSSRF脆弱性です。
📍 Affected scope
バージョン1.0.0から1.10.0まで。
🔥 Severity
攻撃者が内部ネットワークへアクセス可能となるため、重大な影響があります。
🔧 How to fix
デフォルト設定の見直しとSSRFプロテクションの強化を行い、安全性を確保します。
🛡️ Workaround
設定を検討・変更してSSRFを防ぐように調整します。
🔍 Detection
ログの確認やテストを通じて、SSRF攻撃の兆候を検出します。

References

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →